#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

SaltStack CVE-2020-11651 および CVE-2020-11652 を悪用して、/etc/passwd と /etc/shadow にエントリを注入することで、脆弱性のある Salt master に新しいユーザーを追加するスクリプト。POC
WatchGuard SSHインターフェースのパラメータインジェクション脆弱性を悪用するCVE-2022-31749のPoCチェッカー。FTPを介してハッシュ化されたユーザーパスワードを外部に持ち出します。

Next.js 13.5.9以前のバージョンにおけるミドルウェアバイパスを実証する、CVE-2025-29927の概念実証(Proof of Concept)。

CVE-2025-31161を悪用するための認証バイパスからRCEへのPoC

CVE-2021-3754 の脆弱性の詳細とエクスプロイト

CVE-2025-59390 と ThreadLocalRandom Inverse

VatilonベースのIPカメラファームウェアは、資格情報を確認せずにSession-Idトークンを発行し、攻撃者がAPIエンドポイントを介してセッションを取得し、平文のアカウント資格情報を取得することを可能にします。

Outlookの特権昇格の脆弱性の悪用デモ

CVE-2015-3306 の実装

eMagicOne Store Manager for WooCommerce <= 1.2.5 - 未認証の任意ファイル読み取り

CVE-2026-23550 - Modular DS WordPress プラグイン **未認証の管理者アクセス**

CVE-2024-27198の影響を受けるJetBrains TeamCityインスタンスを対象とした概念実証の大量スキャナー

CVE-2017-7921は、2017年に初めて公開された、複数のHikvision IPカメラおよびDVRモデルに影響を与える重大な脆弱性(CVSSスコア: 9.8)です。この脆弱性は不適切な認証の欠陥に起因し、認証されていないリモート攻撃者がログインメカニズムをバイパスし、不正に機密システム情報…

Pythonベースのスキャナで、GNU Inetutils telnetdにおけるCVE-2026-24061を検出し、認証バイパス脆弱性について複数のターゲットを一括テストできます。

Tenda AC15 Cookie露出

CVE-2025-4094 – WordPress Digits プラグイン < 8.4.6.1 - OTP 認証バイパス